Update Exim 4.99.4 met een oplossing voor de kwetsbaarheid die leidt tot geheugenscheuren

Er is een correctie-uitgave van de mailserver Exim 4.99.4 gepubliceerd, waarin een kwetsbaarheid (CVE-2026-48840) is verholpen die leidt tot het uitlekken van 16 niet-geïnitialiseerde bytes uit de stack van de verwerker in de aan de klant geleverde informatie over het IPv6-adres in de SMTP Hello-header. In de praktijk kan de verholpen lek worden gebruikt bij het benutten van andere kwetsbaarheden om de geheugenschaal te bepalen in configuraties met adresrandomisatie (ASLR).

Het probleem doet zich voor vanaf versie Exim 4.88 (2017) op systemen die gebruikmaken van de hosts_proxy-instelling en Exim-builds die zijn samengesteld met de optie SUPPORT_PROXY (standaard in Debian, Ubuntu, RHEL EPEL en Fedora). De kwetsbaarheid wordt veroorzaakt door een gebrek aan juiste controle over de grootte van de frames bij het verwerken van aanvragen met het PROXYv2-protocol.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster